Total Pageviews

Monday 7 June 2021

为什么要用Edge取代IE

 问:中国拥有全世界最大IE(Internet Explorer)用家群,这点相信很多人都会同意。微软开始呼吁用户停用IE,改用已经有内置IE模式的Microsoft Edge浏览器,其实Edge的IE模式能否取代IE,其模式又与IE有甚么分别?为何微软会作出这个建议?

李建军:其实要用IE的一大理由,主要有不少网站,仍然使用ActiveX控制元件,这些控制元件,其实与作业系统的关系密切一些,而过往微软将Edge改用与Chrome相类的引擎时,因未有将ActiveX控制元件与作业系统连接的问题解决,才需要两个浏览器同步存在。但现时微软将IE所用的Trident引擎引入Edge之中,在浏览有ActiveX控制元件的网站时,就自动改用Trident引擎,因此在大部分情况下,根本不需要IE

另外,由于IE系统有相当长久的历史,有部分系统漏洞根本是修无可修,与Flash的情况十分之类似。微软只要维护Edge的安全与管理功能,其实就可以确保用户浏览器的安全。现时微软将IE核心引擎移到Edge中,有需要才启动IE,而大部分功能由保安较佳的Edge负责,不单节省微软的人手和成本,对用户而言亦比较简单,因为不少人的电脑,可能已经有多个不同浏览器软件,多一个IE只是徒增混乱。除非你任职的公司,仍然有一些十分古老的软件,需要用一些IE才有的功能,例如IE的Toolbar功能,否则其实九成的IE功能都可以在Edge上实践,并无必要保留IE。

问:虽然Edge内置IE引擎解决了浏览一些旧网站问题,但ActiveX控制元件本身,又会否对用户个资安全,构成威胁?

李建军:ActiveX历史悠久,而且与Windows作业系统关系太密切,加上有相当多ActiveX控制元件功能,可以藉HTML5去实现。用来播放影片,设计与Flash相当类似的Sliverlight以及Windows Media,都全部已经走入历史,基本上微软已经不再支援和更新,有任何保安上的问题,微软肯定不会负责。同时,ActiveX亦缺乏开放源码的直接替代品,因此迟早都会被彻底淘汰。

现时Edge内置IE引擎,是令用户有动力淘汰电脑内的IE,或者不会因IE而拒绝升级作业系统,造成更多保安问题。微软表示,Edge的IE引擎,并不会永久存在,在若干年后都会移除。其实微软有时间表去淘汰ActiveX这个过时技术,网站拥有人是有责任将主机以及使用ActiveX元件的部分更新,而并非继续迫用户浏览使用过时技术的网页。Flash被强制淘汰的做法,其实对互联网的保安是比较好。

问:ActiveX的技术,本身与用户的作业系统及网络主机关系密切,因此使用ActiveX技术的网站,又是否对用户构成保安风险?

李建军:有不少使用ActiveX技术网站,其实本身也是计时炸弹,因为这些网站主机,都使用非常旧版的Windows Server,再配以漏洞多多闻名的IIS,而且有很多都不支援最新一代的TLS加密技术。就算你用不支援ActiveX的浏览器,但仍然有可能被黑客暗中在主机一方放木马、病毒之类软件,令你个人资料外泄。

因此,有时太旧版的网站,本身都是保安漏洞的来源,中国有不少用超旧版Windows,再配合IIS运行的网站,其实是IE以外另一个令中国的网络世界危机四伏的原因。而有部分网站不愿升级成使用开放源码Linux,以及Apache主机软件的网站,是十分之令人费解,因为Linux和Apache软件本身都是免费的,亦可以做到一些硬件规格相当旧的主机仍然可以运行。

中国网站仍然广泛采用一些被世界大多数国家视为过时以及不安全技术,是十分之奇特的现象,因此微软在Edge设置IE模式,预料大多数中国用户受惠,只不过继续延续ActiveX技术网站的寿命,是否一件好事,这一点,相信大家都心里有数,浏览中国网站的风险其实是相当高。

No comments:

Post a Comment